Insights
De Impact Van De AI Act Op Jouw Bedrijf

Snel naar:
- Wat Is De AI Act?
- Tijdlijn AI Act Compliance
- 5 Stappen Naar AI Act Compliance
- Waarom Betrouwbare Data Belangrijker Wordt Dan Ooit
- Veelgestelde Vragen
In augustus 2026 treden belangrijke onderdelen van de AI Act in werking. Veel organisaties denken dat deze wet alleen geldt voor AI-leveranciers, maar ook bedrijven die AI gebruiken, de zogenoemde AI deployers, moeten aan verschillende verplichtingen voldoen.
Om aan die regels te voldoen, begin je bij de basis: je data. Betrouwbare data, duidelijke data governance en goed databeheer zijn essentieel om AI veilig, transparant en verantwoord in te zetten. Organisaties met een sterk datafundament voldoen niet alleen eenvoudiger aan de AI Act, maar halen ook meer waarde uit hun AI-toepassingen.
Wat Is De AI Act?
De AI Act is de eerste uitgebreide AI-wetgeving ter wereld en vormt de basis voor verantwoord gebruik van kunstmatige intelligentie binnen de Europese Unie. De wet heeft als doel innovatie te stimuleren, fundamentele rechten te beschermen, transparantie te vergroten en risico’s te beperken. Daarbij richt de AI Act zich niet alleen op organisaties die AI ontwikkelen (aanbieders), maar ook op bedrijven die AI gebruiken (deployers) in bijvoorbeeld marketing, HR, klantenservice of productinformatie.
AI Act: De 4 Risico Niveaus
De AI Act hanteert een risicogebaseerde aanpak en onderscheidt 4 verschillende risiconiveaus voor AI-systemen en AI-praktijken. Eén organisatie kan meerdere AI-toepassingen gebruiken die in verschillende risicocategorieën vallen. Welke verplichtingen gelden, hangt af van de specifieke AI-toepassing én van de rol van de organisatie (aanbieder of deployer).
| Risico | Voorbeelden | Gevolgen |
|---|---|---|
| Minimaal risico | Spamfilters, AI-games | geen verplichtingen |
| Beperkt risico | ChatGPT-chatbots, AI-content | transparantieplicht |
| Hoog risico | HR, kredietbeoordeling, medische toepassingen | uitgebreide compliance |
| Onaanvaardbaar risico | Social scoring, manipulatieve AI | verboden |
-
Minimaal risico
AI-systemen met een minimaal risico hebben nauwelijks invloed op de veiligheid of rechten van gebruikers. Denk aan spamfilters, AI in videogames of eenvoudige aanbevelingssystemen. Voor deze toepassingen gelden geen specifieke verplichtingen vanuit de AI Act.
-
Beperkt risico
Zoals chatbots of AI die teksten en afbeeldingen genereert, moeten voldoen aan transparantieverplichtingen. Zo moeten mensen worden geïnformeerd wanneer zij rechtstreeks met een AI-systeem communiceren. Aanbieders van AI-systemen die audio-, beeld-, video- of tekstcontent genereren, moeten deze output in bepaalde gevallen machineleesbaar markeren en detecteerbaar maken als kunstmatig gegenereerd of gemanipuleerd. Wanneer AI-content vóór publicatie door een medewerker wordt gecontroleerd, bewerkt en redactioneel goedgekeurd, gelden voor die content niet altijd dezelfde transparantieverplichtingen.
-
Hoog risico
Hoog-risico AI-systemen worden gebruikt in toepassingen zoals recruitment en personeelsmanagement, kredietwaardigheidsbeoordeling, medische hulpmiddelen en spoedtriage. Aanbieders hebben onder meer verplichtingen rond risicobeheer, data en datagovernance, technische documentatie, conformiteitsbeoordeling en monitoring. Deployers hebben andere verplichtingen, zoals het volgen van de gebruiksinstructies, het organiseren van passend menselijk toezicht en het monitoren van het gebruik van het systeem.
-
Onaanvaardbaar risico
AI-systemen met een onaanvaardbaar risico vormen een bedreiging voor de veiligheid of fundamentele rechten van mensen. Voorbeelden zijn social scoring en manipulatieve AI-toepassingen. Deze systemen zijn binnen de Europese Unie verboden.
Als bedrijf is het belangrijk dat al je AI-praktijken duidelijk in kaart zijn gebracht en dat je op de hoogte bent van de risiconiveaus waar deze praktijken individueel onder vallen en hoe je deze beheerst.
Tijdlijn AI Act Compliance.
-
Augustus 2024 – AI Act in werking
De AI Act treedt officieel in werking. Vanaf dit moment start de gefaseerde invoering van de Europese AI-wetgeving.
-
Februari 2025 – medewerkers moeten beschikken over voldoende AI-kennis / AI-training
De eerste verplichtingen worden van toepassing. Verboden AI-praktijken zijn niet langer toegestaan. Daarnaast moeten aanbieders en deployers maatregelen nemen die de ontwikkeling van AI-geletterdheid ondersteunen bij medewerkers en andere personen die namens hen met AI-systemen werken.
-
Augustus 2025 – Regels gelden voor GPAI
Nieuwe regels gaan gelden voor aanbieders van General Purpose AI (GPAI), zoals foundation models waarop generatieve AI-oplossingen zijn gebaseerd. Zij moeten onder andere voldoen aan extra eisen rondom transparantie en documentatie.
-
Augustus 2026 – Transparantie en handhaving
Vanaf 2 augustus 2026 gelden onder meer de transparantieverplichtingen uit artikel 50 van de AI Act. Ook starten de toezicht- en handhavingsregels voor bepalingen die op dat moment al van toepassing zijn. De kernverplichtingen voor hoog-risico AI-systemen worden later van toepassing.
-
December 2027 – Regels voor hoog-risico toepassingen
Vanaf 2 december 2027 gelden de kernverplichtingen voor hoog-risico AI-systemen in de gebruiksgebieden uit bijlage III, waaronder bepaalde toepassingen rond biometrie, kritieke infrastructuur, onderwijs, werkgelegenheid, essentiële diensten, rechtshandhaving, migratie en rechtspleging.
-
Augustus 2028 – Hoog-risico AI in gereguleerde producten
Vanaf 2 augustus 2028 gelden de kernverplichtingen voor hoog-risico AI-systemen die zijn ingebed in gereguleerde producten die onder de relevante productwetgeving in bijlage I van de AI Act vallen, zoals bepaalde medische hulpmiddelen, machines en speelgoed.
AI-content Transparantie Vanaf Augustus 2026
Ondanks het uitstellen van bepaalde onderdelen van de AI Act, blijft transparantie een belangrijk aandachtspunt. Vanaf augustus 2026 zijn organisaties verplicht om AI-gegenereerde content, zoals afbeeldingen, video’s en teksten, herkenbaar te maken als door AI gegenereerd. Deze transparantieverplichting stelt gebruikers beter in staat om onderscheid te maken tussen AI-gegenereerde en content waar een menselijke hand bij betrokken is geweest.
5 Stappen Naar AI Act Compliance.
Om goed voorbereid te zijn op de AI Act is het belangrijk om niet alleen naar je AI-oplossingen te kijken, maar ook naar de processen en data die daarachter liggen. Met deze vijf stappen leg je een solide basis:
1. Inventariseer alle AI-toepassingen Breng in kaart waar AI binnen de organisatie wordt gebruikt. Denk niet alleen aan ChatGPT, maar ook aan Microsoft Copilot, AI-functionaliteiten in CRM-, HR- en PIM-systemen, marketingtools, klantenservice-oplossingen en andere software waarin AI is geïntegreerd.
2. Bepaal het risiconiveau Beoordeel voor iedere AI-toepassing onder welk risiconiveau deze valt. Is er sprake van minimaal, beperkt of hoog risico? Of gaat het om een toepassing die onder de AI Act verboden is? Dit bepaalt welke verplichtingen voor jouw organisatie gelden.
3. Breng je data op orde Een betrouwbaar datafundament is essentieel voor compliant AI. Investeer in datakwaliteit, duidelijke governance-processen, eigenaarschap, metadata en data lineage, zodat AI-systemen werken met consistente, actuele en herleidbare informatie.
4. Stel een AI-beleid op Leg vast hoe AI binnen de organisatie mag worden gebruikt. Bepaal welke tools zijn toegestaan, welke data mag worden ingevoerd, wie verantwoordelijk is voor het gebruik van AI en welke controles nodig zijn om risico’s te beperken.
5. Investeer in AI literacy Zorg ervoor dat medewerkers voldoende kennis hebben om AI veilig en verantwoord te gebruiken. Sinds februari 2025 verplicht de AI Act organisaties om te investeren in AI literacy. Training en bewustwording helpen medewerkers niet alleen om compliant te werken, maar ook om AI effectiever en veiliger toe te passen.
Van Regelgeving Naar Uitvoering
De AI Act beschrijft welke verplichtingen organisaties hebben, maar laat de praktische invulling grotendeels aan henzelf over. Een volwassen Data & AI Governance-aanpak helpt om die vertaalslag te maken. Met een framework zoals het C2PA-model breng je AI, data, processen en governance samen in één samenhangende aanpak. Daarmee creëer je niet alleen een solide basis voor compliance, maar ook voor het veilig, verantwoord en schaalbaar inzetten van AI binnen de organisatie.
Waarom Betrouwbare Data Belangrijker Wordt Dan Ooit.
Hoewel de naam anders doet vermoeden, gaat de AI Act niet alleen over kunstmatige intelligentie. Een groot deel van de wetgeving draait om de kwaliteit van de data waarop AI-systemen zijn gebaseerd. Betrouwbare data, transparantie, herleidbaarheid, documentatie, governance en menselijk toezicht vormen de basis voor verantwoord AI-gebruik. Slechte of onvolledige data kan leiden tot onbetrouwbare AI-uitkomsten en kan, waar de AI Act specifieke eisen aan data of datagovernance stelt, het risico op non-compliance vergroten.
Juist daarom spelen disciplines zoals Master Data Management Master Data Management (MDM) , Product Information Management (PIM) en Data Governance een belangrijke rol. MDM zorgt voor consistente en betrouwbare masterdata binnen de organisatie, PIM beheert en verrijkt productinformatie voor alle verkoopkanalen en Data Governance legt vast wie verantwoordelijk is voor data, hoe deze wordt beheerd en hoe de kwaliteit wordt bewaakt. Samen zorgen deze processen ervoor dat AI-systemen beschikken over betrouwbare, actuele en goed beheerde data.
Slechte data leidt namelijk niet alleen tot onbetrouwbare AI-uitkomsten, maar vergroot ook het risico op non-compliance. Wanneer data onvolledig, verouderd of niet herleidbaar is, wordt het moeilijk om AI-beslissingen uit te leggen, risico’s te beheersen of aan te tonen dat aan de eisen van de AI Act wordt voldaan.
Organisaties die investeren in een sterk datafundament voldoen daarom niet alleen eenvoudiger aan de AI Act, maar halen ook meer waarde uit hun AI-toepassingen. Betere data leidt tot betere inzichten, betrouwbaardere AI-resultaten en een solide basis om AI veilig, verantwoord en op schaal in te zetten.
Veelgestelde Vragen.
Is jouw organisatie goed voorbereid op de AI Act?
Veilig en betrouwbaar AI-gebruik begint met goed georganiseerde data en duidelijke governance. Squadra helpt organisaties bij het bouwen van een toekomstbestendig datafundament, zodat AI veilig, verantwoord én schaalbaar kan worden ingezet.
Benieuwd hoe jouw organisatie zich goed voorbereid op AI Act compliance? Neem vrijblijvend contact op en ontdek waar de grootste kansen en risico’s liggen voor jouw bedrijf.
